SB20260916128 - Improper locking in Linux kernel mm



SB20260916128 - Improper locking in Linux kernel mm

Published: September 16, 2026

Security Bulletin ID SB20260916128
CSH Severity
Low
Patch available
YES
Number of vulnerabilities 1
Exploitation vector Local access
Highest impact Code execution

Breakdown by Severity

Low 100%
  • Low
  • Medium
  • High
  • Critical

Description

This security bulletin contains information about 1 vulnerability.


1) Improper locking (CVE-ID: CVE-2026-89985)

CWE-ID: CWE-667 - Improper Locking

CVSSv4: 8.5 [CVSS:4.0/AV:L/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N]


The vulnerability allows a local user to compromise confidentiality, integrity, and availability.

The vulnerability exists due to improper locking in the memory cgroup folio migration and reparenting logic when migrating folios across NUMA nodes during memory cgroup reparenting. A local user can trigger folio migration across nodes to compromise confidentiality, integrity, and availability.

Memory cgroup reparenting processes one node at a time.


Remediation

Install update from vendor's website.